管理对远程访问的保护是一项艰难的工作。因为远程系统可能直接和内网连接,而不是通过企业防火墙,他们对网络环境产生了越来越多的风险。病毒和间谍软件防护,以及普通VPN网络策略对于保护这些系统——和他们所连接的网络——的安全是不够的。以下是保护远程访问的五个最佳实践。
1.软件控制策略 创建一条策略,说明必须和远程访问必须存在的准确的安全软件控制。例如,你可能需要阐明杀毒软件、反间谍软件和桌面防火墙必须安装,并以特定的方式配置最新的特征,以及厂商所都能接受的特征。最佳实践是把策略和连接设置或者终端用户相似的操作指南一起发布。通常灵容忍策略对端点安全来说是最好的。
终端用户应该在连接到网络之前满……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
管理对远程访问的保护是一项艰难的工作。因为远程系统可能直接和内网连接,而不是通过企业防火墙,他们对网络环境产生了越来越多的风险。病毒和间谍软件防护,以及普通VPN网络策略对于保护这些系统——和他们所连接的网络——的安全是不够的。以下是保护远程访问的五个最佳实践。
1.软件控制策略
创建一条策略,说明必须和远程访问必须存在的准确的安全软件控制。例如,你可能需要阐明杀毒软件、反间谍软件和桌面防火墙必须安装,并以特定的方式配置最新的特征,以及厂商所都能接受的特征。最佳实践是把策略和连接设置或者终端用户相似的操作指南一起发布。通常灵容忍策略对端点安全来说是最好的。终端用户应该在连接到网络之前满足指导方针。没有杀毒软件、反间谍软件和桌面防火墙?那就不允许远程访问。这条策略还应该说明那些端口和服务可以在系统上显示。
2.端点安全管理
选择在VPN或者远程访问解决方案中提供全面端点安全管理和策略执行的厂商。最好授权所有的远程用户使用企业支持的VPN客户端。这是获得真正的策略遵从并确保端点安全状态的唯一方法。你选择的远程访问解决方案应该有能力拒绝连接到布满足策略遵从检查的端点系统。理想的是,这个解决方案应该告诉终端用户那些项目不符合法规,这样他们可以在连接前调整这种状况。这样做可以减少咨询台的呼叫量。
3. 执行企业策略遵从
通知终端用户当连接到企业网络的时候,企业安全策略就会扩展到他们的远程桌面。例如,当连接到企业网络的时候不要使用文件共享和其他不能接受的应用。
4. 报告特征
终端用户的遵从报告非常重要。上面提到的大部分解决方案都提供了报告功能,让管理员了解最快了解连接端点的状态。根据你所管理的用户数量,最好设置闹钟,在明显不符合法规的计算机试图连接的时候给管理严发送邮件。在有些情况下管理员的介入是受到保证的——特别是当存在其他访问网络的方法的时候。
5. 定期检查策略和报告
每几个月,检查一下策略和报告,来识别访问违反的倾向和样式。确保策略和技术控制可以解决远程访问安全需求很重要。如果你发现了访问违反方面的倾向,就要相应地增加或者修改策略。
推荐阅读:远程访问安全
作者
翻译
相关推荐
-
工业控制系统网络应防范“内鬼”
来自内部的安全威胁可能比很多外部攻击更强烈,更有破坏力。对于管理着关键基础架构和制造过程的工业控制系统网络来说,尤其如此……
-
McAfee公司调查证实规则遵从是IT安全的关键驱动力
根据安全巨人McAfee公司近日发布的关于新风险及规则遵从的调查发现,规则的要求持续地驱动着IT技术上新的投资。
-
数据屏蔽最佳实践的四大要素(上)
保护客户信息是所有金融公司的安身立命之本。客户信息一旦遭到泄漏,不但会对公司声誉造成长期损害,而且还会违反诸如PCI DSS、HIPAA等法律法规的要求……
-
日志管理最佳实践:成功的六要诀
合适的日志管理工具能够大幅减轻管理企业系统日志数据的负担。但是,除非组织为这个工具投入必要的时间和精力,否则再好的工具也会很快变成一个差劲的工具。